Après avoir lu de nombreux documents concernant CSRF, je suis encore un peu confus. J'espère donc que quelqu'un pourra m'expliquer :
-
Imaginons que j'ai une page de profil qui est réservée aux utilisateurs authentifiés uniquement, disons abc.com/profile qui affiche toutes mes informations privées. Si je suis connecté, puis vais sur un "mauvais" site, ce site peut-il d'une manière ou d'une autre obtenir et analyser ma page de profil ? (J'ai fait un petit test en ouvrant la console firebug sur un site différent, puis en demandant ma page de profil, et il semble qu'au moins je puisse voir tout le contenu dans la "réponse" de l'onglet "Net", mais je n'ai pas encore réussi à obtenir ce contenu et à l'analyser. Mais peut-être est-ce possible ?)
-
Imaginons maintenant que j'ai sur ma page de profil un formulaire, qui bien sûr a un jeton CSRF. Maintenant, si un attaquant pouvait obtenir ma page de profil, il pourrait simplement analyser ce contenu, obtenir le jeton puis soumettre un faux formulaire ?
-
Imaginons maintenant que les points 1 et 2 sont corrects, que devrais-je faire pour empêcher de tels cas de se produire ?